Token导航 LogoToken导航TokenDH.com
MCP Secure Node Starter logo
安全风控未说明官方级别未说明来源级核验

MCP Secure Node Starter

MCP Server

一个默认安全的Node.js启动器,用于构建MCP服务器,提供CORS白名单、请求大小限制等安全功能。

工具数

2

提示词数

0

GitHub Stars

0

资源数

0
JavaScript本地部署安全

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

TheodorNEngoy

提供方

TheodorNEngoy

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

mcp安全节点启动器

默认情况下,MCP服务器的Node.js启动器是安全的。

目标:让安全变得容易。

所得

  • CORS分配列表(否 *,无反射来源)
  • 请求大小限制(通过 Content-Length 警卫;也设置代理限制)
  • 一个最小的MCP服务器 ping + echo 工具
  • CI:测试+可选 mcp-safety-scanner

cd /Users/theodornengoy/Projects/mcp-secure-node-starter
npm install
npm test
npm start

配置

环境变量:

  • PORT (默认值: 8787)
  • APP_NAME (默认值: Secure MCP Starter)
  • ALLOWED_ORIGINS (逗号分隔的起源,例如。 https://chatgpt.com,https://chat.openai.com)
  • MAX_BODY_BYTES (默认值: 200000)

例子:

ALLOWED_ORIGINS="https://chatgpt.com,https://chat.openai.com" PORT=8787 npm start

为何这很重要

运输工具服务器时最常见的“哎呀”是允许的CORS。此启动器使您很难意外地将工具端点暴露给任意网站。

目录标签

目录标签

JavaScript本地部署安全安全启动器Node.jsMCP服务器CORS管理请求限制

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

2

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP